• XSS.stack #1 – первый литературный журнал от юзеров форума

Абуз accessability на Android

m0nst3r

RAM
Пользователь
Регистрация
26.07.2022
Сообщения
131
Реакции
26
Приветствую. Ищу примеры софта для android с функционалом оверлея и перехвата кликов. Исследовательский интерес, примеры ботов без описанных возможностей или покупка не интерестны, только исходники. Специалисты которые работают с функционалом доп возможностей или иначе получают оверлей с перехватом нажатий прошу поделиться опытом. Насколько это используемый функционал в малвари сейчас? Какие есть ограничения по версиям апи и вендорам? Возможно ли с функционалом accessability полностью контролировать клики и вывод картинки на экран поверх всех приложений сейчас?
 
буквально недавно разбирался в теме, вот старая статья хорошая статья:
hhttps://labs.withsecure.com/publications/how-are-we-doing-with-androids-overlay-attacks-in-2020
а вот интересный проект
https://github.com/parthdave93/AccessibilityServiceExample
 
буквально недавно разбирался в теме, вот старая статья хорошая статья:
hhttps://labs.withsecure.com/publications/how-are-we-doing-with-androids-overlay-attacks-in-2020
а вот интересный проект
https://github.com/parthdave93/AccessibilityServiceExample
Спасибо за ссылки, есть идея раздельно обрабатывать нажатия на экран с помощью accessability. В теории с помощью оверлея можно закрыть экран как это реализовано в софте который блокирует экран и физические кнопки полностью на время просмотра ютуба или нетфликс. Можно ли разделить нажатия на приложение и овелей отдельно, обработать, вывести их на оверлей средствами андроида или только рисовать самостоятельно?
К примеру когда стартует приложение калькулятор оверлей перехватывает нажатия пользователя по определенным цифрам и заменяет кликами но в другие точки или часть кликов блокирует. На вывод дисплея отдается сгенеренная картинка, калькулятор "отображает" другие данные под ней.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх